漏洞信息详情
GitHub Enterprise Server 跨站请求伪造漏洞
漏洞简介
GitHub Enterprise Server 是 (Github)开源的一个应用软件。提供一个将自己的GitHub实例设置为虚拟设备,从而提供可扩展,易于管理的平台。
GitHub Enterprise Server 3.5之前版本存在跨站请求伪造漏洞,该漏洞源于GitHub Enterprise Server management console 导致权限升级。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://docs.github.com/en/[email protected]/admin/release-notes#3.1.19
参考网址
来源:CONFIRM
链接:https://docs.github.com/en/[email protected]/admin/release-notes#3.4.1
来源:CONFIRM
链接:https://docs.github.com/en/[email protected]/admin/release-notes#3.2.11
来源:CONFIRM
链接:https://docs.github.com/en/[email protected]/admin/release-notes#3.3.6
来源:CONFIRM
链接:https://docs.github.com/en/[email protected]/admin/release-notes#3.1.19
受影响实体
暂无
补丁
- GitHub Enterprise Server 跨站请求伪造漏洞的修复措施<!--2022-4-5-->
还没有评论,来说两句吧...